Toto otestuj na Virustotal
c:\windows\System32\drivers\mchInjDrv.sys
c:\program files\Common Files\CPInstallAction.dll
c:\program files\Common Files\ASPG_icon.ico
nenaslo mi to v pocitaci ani jeden ze 3 odkazu..
Infostealer.Gampass aneb jak se te infekce zbavit?!
- jaro3
- člen Security týmu
-
Guru Level 15
- Příspěvky: 43294
- Registrován: červen 07
- Bydliště: Jižní Čechy
- Pohlaví:
- Stav:
Offline
Re: Infostealer.Gampass aneb jak se te infekce zbavit?!
Nástroje- možnosti složky-zobrazení- tam povolit zobrazovat skryté soubory a složky.
Nebo tam do toho okénka VT vlož tu cestu , zkopíruj co jsem napsal.
Nebo tam do toho okénka VT vlož tu cestu , zkopíruj co jsem napsal.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Re: Infostealer.Gampass aneb jak se te infekce zbavit?!
skryté soubory a složky povoleny....ani tak to nic nenašlo
co jsi napsal zkopírováno, ale ať už do toho okénka klepnu tak či onak, vždy mi vyskočí procházet a napsat ani vložit mi tam nejde nic
co jsi napsal zkopírováno, ale ať už do toho okénka klepnu tak či onak, vždy mi vyskočí procházet a napsat ani vložit mi tam nejde nic
- jaro3
- člen Security týmu
-
Guru Level 15
- Příspěvky: 43294
- Registrován: červen 07
- Bydliště: Jižní Čechy
- Pohlaví:
- Stav:
Offline
Re: Infostealer.Gampass aneb jak se te infekce zbavit?!
Tak mě to normálně jde , zkopíruji myší , vložím do okna a kliknu na odeslat soubor.
Zkus to tady:
http://www.virscan.org/report/
Zkus to tady:
http://www.virscan.org/report/
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Re: Infostealer.Gampass aneb jak se te infekce zbavit?!
kdepak..označím, zkopíruju, kliknu levou myškou do okna hned mi vyskočí okno nahrát soubor, na pravý tlačítko to ani nereaguje (pokud nepočítám že se asi na setinu objví kurzor a hned zmizí)
Re: Infostealer.Gampass aneb jak se te infekce zbavit?!
mohlo by být něco špatne v nastavení foxu? Jave? či co já vím v čem?
- jaro3
- člen Security týmu
-
Guru Level 15
- Příspěvky: 43294
- Registrován: červen 07
- Bydliště: Jižní Čechy
- Pohlaví:
- Stav:
Offline
Re: Infostealer.Gampass aneb jak se te infekce zbavit?!
Když to tam vložíš , tak nemá nic vyskočit...až když potom klikneš na oedslat soubor..
tak to nech a udělej ještě jeden script, postup stejný:
Zase log CF a HJT.
To nevím , zkus třeba Operu nebo IE
tak to nech a udělej ještě jeden script, postup stejný:
Kód: Vybrat vše
File Look::
c:\windows\System32\drivers\mchInjDrv.sys
c:\program files\Common Files\CPInstallAction.dll
c:\program files\Common Files\ASPG_icon.ico
Registry::
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"UacDisableNotify"=-
"InternetSettingsDisableNotify"=-
"AutoUpdateDisableNotify"= -
Zase log CF a HJT.
To nevím , zkus třeba Operu nebo IE
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Re: Infostealer.Gampass aneb jak se te infekce zbavit?!
snad alespoň jedna dobrá zpráva, podařilo se mi stáhnout a spustit ten ResetTeaTimer.bat, otevřelo se černé okno vyzvalo ke stisku libovolné klávesy (což jsem učinila), ale pak hned zmizelo..nic neproběhlo, žádná druhá výzva ke kliknutí libovolnou klávesou..s čehož se asi z dobrá zpráva stává opět špatnou 

Re: Infostealer.Gampass aneb jak se te infekce zbavit?!
to mě truhlíka nenapadlo..v exploreru to šlo vložit normálně, odeslat, ale za chvilku se objevila hláška, že to v kompu nenašlo
- jaro3
- člen Security týmu
-
Guru Level 15
- Příspěvky: 43294
- Registrován: červen 07
- Bydliště: Jižní Čechy
- Pohlaví:
- Stav:
Offline
Re: Infostealer.Gampass aneb jak se te infekce zbavit?!
Odinstaluj SpywareHunter, zkusil bych odinstalovat i Spybot, máš NIS.
Pak proveď ten script v ComboFixu. Potom zkus ještě jednou odeslat na VT ty soubory, zítra pokračování.
Pak proveď ten script v ComboFixu. Potom zkus ještě jednou odeslat na VT ty soubory, zítra pokračování.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Re: Infostealer.Gampass aneb jak se te infekce zbavit?!
tak oprava druhy odkaz naslo a vysledek http://www.virscan.org/report/2c58f36ec ... bf98b.html
Re: Infostealer.Gampass aneb jak se te infekce zbavit?!
a třetí taky..http://www.virscan.org/report/a5deb456a ... 51d88.html
jen ten chudák první se cestou někde ztratil
jen ten chudák první se cestou někde ztratil

Kdo je online
Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 115 hostů